Зміст
Сучасні антивіруси обросли різними додатковими функціоналами настільки сильно, що у деяких користувачів виникають питання в процесі їх використання. В даному уроці ми розповімо вам про всі ключові особливості роботи антивіруса AVZ.
Можливості AVZ
Давайте розглянемо якомога докладніше на практичних прикладах, що з себе представляє AVZ. Основної уваги звичайного користувача заслуговують наступні його функції.
Перевірка системи на наявність вірусів
Будь-який антивірус повинен вміти виявляти на комп'ютері шкідливе ПЗ і розбиратися з ним (лікувати або видаляти). Природно, що ця функція присутня і в AVZ. Давайте подивимося на практиці, що з себе представляє подібна перевірка.
- Запускаємо AVZ.
- На екрані з'явиться невелике віконце утиліти. У області, позначеній на скріншоті нижче, ви знайдете три вкладки. Всі вони відносяться до процесу пошуку вразливостей на комп'ютері і містять різні опції.
- На першій вкладці &171; область пошуку & 187; Вам необхідно відзначити галочками ті папки і розділи жорсткого диска, які ви хочете просканувати. Трохи нижче ви побачите три рядки, які дозволяють включити додаткові опції. Ставимо позначки навпроти всіх позицій. Це дозволить провести спеціальний евристичний аналіз, просканувати додатково запущені процеси і виявити навіть потенційно небезпечне програмне забезпечення.
- Після цього переходимо у вкладку &171;типи файлів&187; . Тут ви зможете вибрати, які дані утиліті слід сканувати.
- Якщо ви робите рядову перевірку, то досить відзначити пункт &171;потенційно небезпечні файли&187; . Якщо ж віруси пустили коріння глибоко, тоді слід вибрати &171;всі файли&187; .
- AVZ крім звичайних документів з легкістю сканує і архіви, чим не можуть похвалитися багато інших антивіруси. У даній вкладці якраз включається або відключається дана перевірка. Рекомендуємо прибрати галочку навпроти рядка перевірки архівів великого обсягу, якщо ви хочете досягти максимального результату.
- В цілому у вас друга вкладка повинна виглядати наступним чином.
- Далі заходимо в останній розділ &171;параметри пошуку&187; .
- У самому верху ви побачите вертикальний повзунок. Зрушуємо його повністю вгору. Це дозволить утиліті реагувати на всі підозрілі об'єкти. Крім того, включаємо перевірку перехоплювачів API і RootKit, пошук кейлогерів і перевірку налаштувань SPI/LSP. Загальний вигляд останньої вкладки у вас повинен бути приблизно такий.
- Тепер необхідно налаштувати дії, які AVZ буде робити при виявленні тієї чи іншої загрози. Для цього спершу необхідно поставити позначку навпроти рядка &171; виконувати лікування & 187; у правій області вікна.
- Навпроти кожного типу загроз ми рекомендуємо поставити параметр &171; видалити & 187; . Виняток становлять лише загрози типу &171;HackTool&187; . Тут ми радимо залишити параметр & 171; лікувати & 187; . Крім того, поставте позначки навпроти двох рядків, які розташовані нижче переліку загроз.
- Другий параметр дозволить утиліті скопіювати небезпечний документ в спеціально відведене місце. Ви зможете потім переглянути весь вміст, після чого сміливо видалити. Це зроблено для того, щоб ви могли зі списку заражених даних виключити ті, які насправді такими не є (активатори, генератори ключів, паролів і так далі).
- Коли всі налаштування і параметри пошуку будуть виставлені, можна приступати до самого сканування. Для цього слід натиснути відповідну кнопку & 171; Пуск & 187; .
- Розпочнеться процес перевірки. Її прогрес буде відображатися в спеціальній області&171; Протокол & 187; .
- Через деякий час, яке залежить від обсягу перевіряються даних, сканування завершиться. У протоколі з'явиться повідомлення про завершення операції. Тут же буде вказано загальний час, витрачений на аналіз файлів, а також статистика перевірки і виявлених загроз.
- Натиснувши на кнопку, яка відзначена на зображенні нижче, ви зможете побачити в окремому вікні всі підозрілі і небезпечні об'єкти, які були виявлені AVZ під час перевірки.
- Тут буде вказано шлях до небезпечного файлу, його опис і тип. Якщо поставити позначку поруч з назвою такого ПО, можна перемістити його в карантин або зовсім видалити з комп'ютера. По завершенню операції слід натиснути кнопку &171;OK&187; в самому низу.
- Очистивши комп'ютер, ви можете закрити віконце програми.
Системні функції
Крім стандартної перевірки на наявність шкідливого ПЗ, AVZ може виконувати масу інших функцій. Давайте розглянемо ті, які можуть виявитися корисними пересічному користувачеві. У головному меню програми в самому верху натискаємо на рядок&171; Файл & 187;
. В результаті з'явиться контекстне меню, в якому знаходяться всі доступні допоміжні функції.
Перші три рядки відповідають за запуск, зупинку і паузу сканування. Це аналоги відповідних кнопок в головному меню AVZ.
Дослідження системи
Ця функція дозволить утиліті зібрати всю інформацію про вашу систему. Мається на увазі не технічна частина, а апаратна. До такої інформації відноситься список процесів, різні модулі, системні файли і протоколи. Після того, як ви натиснете на рядок &171; дослідження системи & 187;
, з'явиться окреме вікно. У ньому ви можете вказати, яку інформацію AVZ повинен зібрати. Після установки всіх необхідних прапорців, Вам слід натиснути кнопку
& 171; Пуск & 187;
в самому низу.
Після цього відкриється вікно збереження. У ньому ви зможете вибрати місце розташування документа з докладною інформацією, а також вказати назву самого файлу. Зверніть увагу, що вся інформація буде збережена як файл HTML. Він відкривається будь-яким веб-браузером. Вказавши шлях і ім'я для збереженого файлу, вам потрібно натиснути кнопку
&171; Зберегти & 187;
.
В результаті запуститься процес сканування системи і збір інформації. В самому кінці утиліта виведе на екран вікно, в якому вам буде запропоновано відразу переглянути всю зібрану інформацію.
Відновлення системи
За допомогою даного набору функцій можна Повернути елементи операційної системи в їх первісний вигляд і скинути різні налаштування. Найчастіше шкідливе ПЗ намагається заблокувати доступ до редактора реєстру, диспетчера завдань і прописати свої значення в системний документ Hosts
. Розблокувати подібні елементи можна саме за допомогою опції
& 171; відновлення системи&187;
. Для цього достатньо клікнути по назві самої опції, після чого відзначити галочками ті дії, які необхідно зробити.
Після цього необхідно натиснути кнопку
&171; виконати позначені операції&187;
в нижній області вікна.
На екрані з'явиться вікно, в якому слід підтвердити дії.
Через деякий час ви побачите повідомлення про закінчення виконання всіх завдань. Просто закриваємо подібне вікно, натиснувши кнопку
&171;OK&187;
.
Скрипти
У переліку параметрів є два рядки, що відносяться до роботи зі скриптами в AVZ & 8212; & 171; стандартні скрипти&187;
і
&171; виконати скрипт&187;
.
Натиснувши на рядок
& 171; стандартні скрипти&187;
, ви відкриєте вікно з переліком вже готових скриптів. Вам потрібно буде лише відзначити галочкою ті з них, які ви хочете запустити. Після цього натискаємо внизу вікна кнопку
&171; виконати & 187;
.
У другому ж випадку ви запустите редактор скриптів. Тут ви зможете написати його самостійно або завантажити такий з комп'ютера. Не забудьте після написання або завантаження натиснути кнопку
&171; виконати & 187;
у цьому ж вікні.
Оновлення бази
Даний пункт є важливим з усього списку. Натиснувши на відповідний рядок, ви відкриєте вікно Оновлення бази даних AVZ.
Міняти налаштування в даному вікні не рекомендуємо. Залишаєте все як є і натискаєте кнопку
& 171; Пуск & 187;
.
Через деякий час на екрані з'явиться повідомлення про те, що оновлення бази завершено. Вам залишається лише закрити дане вікно.
Перегляд вмісту папок карантину та Infected
Натиснувши на дані рядка в переліку опцій, ви зможете переглянути всі потенційно небезпечні файли, які виявила AVZ в процесі сканування вашої системи.
У відкрилися вікнах можна буде остаточно видалити подібні файли або відновити їх, якщо вони насправді не становлять загрози.
Зверніть увагу, для того, щоб підозрілі файли містилися в дані папки, необхідно поставити відповідні галочки в Налаштуваннях сканування системи.
Збереження та завантаження налаштувань AVZ
Це остання опція з даного списку, яка може знадобиться рядовому користувачеві. Як можна зрозуміти з назви, дані параметри дозволяють вам зберегти на комп'ютер попередню конфігурацію антивіруса (метод пошуку, режим сканування і так далі), а також завантажити її назад.
При збереженні вам потрібно буде лише вказати ім'я файлу, а також папку, в яку необхідно його зберегти. При завантаженні конфігурації досить просто виділити потрібний файл з настройками і натиснути кнопку
&171; відкрити & 187;
.
Вихід
Здавалося б, це очевидна і всім відома кнопка. Але варто згадати про те, що в деяких ситуаціях &8212; при виявленні особливо небезпечного програмного забезпечення &8212; AVZ блокує всі способи власного закриття, крім даної кнопки. Іншими словами, ви не зможете закрити програму поєднанням клавіш &171;Alt+F4&187;
або при натисканні на банальний хрестик в кутку. Це зроблено для того, щоб віруси не змогли перешкодити коректній роботі AVZ. Але натиснувши цю кнопку, ви зможете закрити антивірус при необхідності напевно.
Крім описаних опцій, в переліку є також і інші, але вони, швидше за все, не знадобляться звичайним користувачам. Тому загострювати увагу на них ми не стали. Якщо вам все ж знадобиться допомога з питань використання не описаних функцій, пишіть про це в коментарях. А ми рухаємося далі.
Список послуг
Для того, щоб побачити повний перелік сервісів, які пропонує AVZ, вам необхідно натиснути на рядок &171;сервіс&187;
у самому верху програми.
Як і в минулому розділі, ми пробіжимося лише по тих з них, які можуть стати в нагоді звичайному користувачеві.
Менеджер процесів
Натиснувши на найперший рядок зі списку, ви відкриєте вікно &171; менеджер процесів & 187;
. У ньому можна побачити список всіх виконуваних файлів, які запущені на комп'ютері або ноутбуці в даний момент часу. У цьому ж вікні можна прочитати опис процесу, дізнатися його виробника і повний шлях до самого виконуваного файлу.
Також ви можете завершити той чи інший процес. Для цього достатньо вибрати необхідний процес зі списку, після чого натиснути на відповідну кнопку у вигляді чорного хрестика з правого боку вікна.
Даний сервіс є відмінною заміною стандартному
Диспетчеру завдань
. Особливу цінність сервіс набуває в ситуаціях, коли сам
&171; Диспетчер завдань & 187;
заблокований вірусом.
Диспетчер служб та драйверів
Це другий за рахунком сервіс в загальному списку. Натиснувши на рядок з аналогічною назвою, ви відкриєте вікно управління службами і драйверами. Перемикатися між ними можна за допомогою спеціального перемикача.
У цьому ж вікні до кожного пункту додається опис самої служби, статус (включена або виключена), а також місце розташування виконуваного файлу.
Ви можете вибрати необхідний пункт, після чого вам будуть доступні опції включення, відключення або повного видалення служби/драйвера. Дані кнопки знаходяться у верхній частині робочої області.
Менеджер автозапуску
Даний сервіс дозволить вам повністю налаштувати параметри автозапуску. Причому, на відміну від стандартних менеджерів, даний перелік включає в себе і системні модулі. Натиснувши на рядок з аналогічною назвою, ви побачите наступне.
Для того, щоб відключити обраний елемент, вам потрібно лише прибрати галочку поруч з його назвою. Крім того, є можливість і зовсім видалити необхідний запис. Для цього просто вибираємо потрібний рядок і тиснемо вгорі вікна на кнопку у вигляді чорного хрестика.
Зверніть увагу, що віддалене значення повернути вже не вийде. Тому будьте вкрай уважними, щоб не стерти життєво важливі системні записи автозавантаження.
Менеджер файлів хостів
Ми згадували трохи вище про те, що вірус іноді прописує власні значення в системний файл &171;Hosts&187;
. А в деяких випадках шкідливе ПЗ ще й блокує до нього доступ, щоб ви не змогли виправити внесені зміни. Даний сервіс допоможе вам в подібних ситуаціях.
Клацнувши в списку на рядок, показану на зображенні вище, ви відкриєте вікно менеджера. Дописувати власні значення тут не можна, зате можна видалити вже існуючі. Для цього виділяємо потрібний рядок лівою кнопкою мишки, після чого тиснемо кнопку видалення, яка розташовується у верхній області робочої зони.
Після цього з'явиться маленьке віконце, в якому вам необхідно підтвердити дію. Для цього достатньо натиснути кнопку
&171; так&187;
.
Коли обрана рядок буде видалена, вам потрібно лише закрити дане віконце.
Будьте обережними і не видаляйте ті рядки, призначення яких вам не відомо. У файл &171;Hosts&187; можуть прописувати свої значення не тільки віруси, а й інші програми.
Системні утиліти
За допомогою AVZ можна також запустити найбільш затребувані системні утиліти. Побачити їх перелік можна за умови, якщо ви наведете покажчик миші на рядок з відповідною назвою.
Натиснувши на назву тієї чи іншої утиліти, ви запустите її. Після цього зможете внести зміни в
реєстрі
(regedit), налаштувати систему (msconfig) або перевірити системні файли (sfc).
Це всі послуги, про які ми хотіли згадати. Початківцям користувачам навряд чи знадобиться менеджер протоколів, розширень та інші додаткові сервіси. Подібні функції більше підійдуть більш просунутим користувачам.
AVZGuard
Ця функція була розроблена для боротьби з самими хитрими вірусами, які стандартними способами не видалити. Вона просто заносить шкідливі програми в список недовіреного ПО, якому забороняється виконувати свої операції. Для включення даної функції вам потрібно натиснути на рядок &171;AVZGuard&187;
у верхній області AVZ. У випадаючому віконці слід натиснути на пункт
&171;Включити AVZGuard&187;
.
Обов'язково закрийте всі сторонні додатки перед включенням даної функції, так як в противному випадку вони також потраплять в список недовіреного ПЗ. Надалі робота таких додатків може бути порушена.
Усі програми, які будуть позначені як довірені, будуть захищені від видалення або модифікації. А робота недовіреного софта буде припинена. Це дозволить вам спокійно видалити небезпечні файли за допомогою стандартного сканування. Після цього Вам слід відключити AVZGuard назад. Для цього знову тиснемо на аналогічну рядок вгорі вікна програми, після чого тиснемо на кнопку відключення функції.
AVZPM
Зазначена в назві технологія буде моніторити всі запускаються, зупиняються і модифіковані процеси/драйвери. Для її використання необхідно спершу включити відповідний сервіс.
Тиснемо вгорі вікна на рядок AVZPM.
У випадаючому меню натискаємо по рядку
&171; встановити драйвер розширеного моніторингу процесів & 187;
.
Протягом декількох секунд необхідні модулі будуть інстальовані. Тепер при виявленні змін будь-яких процесів, ви будете отримувати відповідне повідомлення. Якщо ви більше не потребуєте подібного моніторингу, вам потрібно буде в попередньому випадаючому віконці просто натиснути на рядок, зазначену на зображенні нижче. Це дозволить вивантажити всі процеси AVZ і видалити встановлені раніше драйвери.
Зверніть увагу, що кнопки AVZGuard та AVZPM можуть бути сірими та неактивними. Це означає, що у вас встановлена операційна система x64. На ОС з даної розрядністю згадані утиліти на жаль, не працюють.
На цьому дана стаття підійшла до свого логічного завершення. Ми спробували розповісти вам про те, як використовувати найпопулярніші функції в AVZ. Якщо у вас залишилися питання після прочитання даного уроку, можете задавати їх в коментарях до даного запису. Ми із задоволенням приділимо увагу кожному питанню і спробуємо дати максимально розгорнуту відповідь.